12   1  /  2  页   跳转

[求助] Services.exe 怎样删除

Services.exe 怎样删除

每次开启电脑后就出现Services.exe 驱动服务名\REGISTRY\MACHINE\SYSTEM\CURRENTC

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑沙滩88 最后编辑于 2009-05-12 23:40:22
分享到:
gototop
 

回复:Services.exe 怎样删除

截图了 谢谢
gototop
 

回复:Services.exe 怎样删除

谢谢  我要明天才能上传上来  因为不是这部电脑的
gototop
 

回复 5F 超级游戏迷 的帖子

但每次开电脑都弹这个出来
gototop
 

回复 4F 超级游戏迷 的帖子

文件名C:\WINDOWS\SYSTEM32\SERVICES.EXE
版本:5.1.2600.3520
厂商:Microsoft Corporation
PID: 1024

驱动服务名:\REGISTRY\MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\SENTINEL
规则信息:
加载驱动程序

      监控该项目可及时发现或拦截异常的驱动加载动作,保护操作系统安全。
gototop
 

每次开电脑主动防御都会弹出这2个栏目 怎么删除SERVICES.EXE

文件名C:\WINDOWS\SYSTEM32\SERVICES.EXE
版本:5.1.2600.3520
厂商:Microsoft Corporation
PID: 1032
创建键HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\RSPROTECT\
规则信息:
服务
      这个键值下描述了系统中所有的服务以及驱动,恶意程序可以通过修改这些注册表键值破坏正常的系统服务或驱动,同时也可以把自己注册为系统服务来实现自动运行。
对应注册表项:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
        文件名C:\WINDOWS\SYSTEM32\SERVICES.EXE
版本:5.1.2600.3520
厂商:Microsoft Corporation
PID: 1024
驱动服务名:\REGISTRY\MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES\SENTINEL
规则信息:
加载驱动程序
      监控该项目可及时发现或拦截异常的驱动加载动作,保护操作系统安全。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )
gototop
 

回复: Services.exe 怎样删除



引用:
原帖由 天月来了 于 2009-5-13 10:28:00 发表
需要知道创建的驱动名

可能是你的什么开机自启动的程序要加载驱动

你到底有多少开机自启动的程序或软件呢???

要不你试试用SRENG工具扫描系统日志发这论坛来

点击下载:[url=http://bbs.ikaka.com/attachment.aspx?attachmentid=462487]SRENG工具[/c

附件附件:

文件名:SREngLOG.log
下载次数:134
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-13 10:39:26
描述:log

gototop
 

回复 12F 沙滩88 的帖子

是这个系统日志吗
gototop
 

回复 14F 超级游戏迷 的帖子

Sentinel System Driver 这个是什么软件?怎样卸载?我不懂啊  谢谢教教我
gototop
 

回复 16F 天月来了 的帖子

谢谢你的指教
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT